Gizlilik Politikası (GDPR + KVKK)
Veri Sorumlusu (Data Controller): LionnSoftware B.V. Adres: Nieuwe Gracht 56, 2011 NH Haarlem, Hollanda (Netherlands) KVK (Hollanda Ticaret Sicili) No: 96694009 VAT / BTW No: NL966940099B01 E-posta / Başvuru: info@themisai.com.tr Web: https://themisai.com.tr Marka / Ürün: Themis.ai
Yürürlük / Yayın Tarihi: 20 Temmuz 2026 Son güncelleme: 27 Temmuz 2026 — yaş sınırı ve çocukların verilerine ilişkin hükümler eklendi.
1. Genel İlke ve Kapsam
Themis.ai, avukat-müvekkil ilişkisinin gizlilik hassasiyetiyle tasarlanmıştır. Sohbetleriniz, profiliniz ve yüklediğiniz belgeler üçüncü taraflara pazarlama amacıyla aktarılmaz, reklam için profillenmez ve dil modeli eğitiminde kullanılmaz.
İşbu Politika, hem Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR / 2016/679) hem de Türkiye 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında geçerlidir. LionnSoftware B.V. Hollanda'da kurulu bir tüzel kişi olup Türkiye'de yerleşik hukukçulara hizmet verdiğinden, her iki mevzuat bir arada uygulanır. KVKK'ya özgü ayrıntılar için KVKK Aydınlatma Metni de esas alınır.
2. Veri Sorumlusu Kimliği
Kişisel verileriniz bakımından veri sorumlusu (GDPR anlamında controller, KVKK anlamında veri sorumlusu) LionnSoftware B.V.'dir. İletişim bilgileri yukarıdaki blokta yer alır.
3. Topladığımız Kişisel Veriler
| Kategori | Örnekler | Kaynak |
|---|---|---|
| Hesap / Kimlik | ad-soyad, meslek, baro, sicil numarası | Kurulum sihirbazında beyanınız |
| İletişim | e-posta adresi | Kayıt / Google OAuth |
| İçerik | sohbet geçmişiniz, yüklediğiniz belgeler ve örnek dilekçeler, üslup profili, dışa aktarımlarınız (UDF/Word/PDF) | Sizin girdileriniz |
| Dönüştürme dosyaları | UDF Editör'e verdiğiniz UDF/Word/PDF dosyaları — yalnızca dönüşüm süresince ve yalnızca bellekte (bkz. §7) | Sizin yüklemeniz |
| Kullanım / İşlem güvenliği | araç çağrısı telemetrisi (tarih, araç, süre, önbellek durumu), kredi/kota sayaçları, oturum ve erişim logları | Otomatik |
| Abonelik / Ödeme | plan, abonelik durumu, fatura kayıtları (kart verisi Themis'te saklanmaz, Stripe'ta işlenir) | Stripe / DB |
4. İşleme Amaçları ve Hukuki Dayanaklar (GDPR md. 6 / KVKK md. 5)
| Amaç | GDPR Dayanağı | KVKK Dayanağı |
|---|---|---|
| Hizmetin sunulması (hesap, sohbet, araştırma, dilekçe üretimi, abonelik yönetimi) | md. 6/1-b — sözleşmenin ifası | md. 5/2-c — sözleşmenin kurulması/ifası |
| Güvenlik, kota/kredi denetimi, dolandırıcılık ve kötüye kullanım önleme | md. 6/1-f — meşru menfaat | md. 5/2-f — meşru menfaat |
| Opsiyonel özellikler (ör. "Üslubumu öğren" için örnek dilekçe saklama) | md. 6/1-a — açık rıza | md. 5/1 — açık rıza |
| Faturalama, vergi ve yasal saklama yükümlülükleri | md. 6/1-c — hukuki yükümlülük | md. 5/2-ç — hukuki yükümlülük |
Açık rızaya dayalı işlemede rızanızı dilediğiniz zaman geri alabilirsiniz; geri alma, önceki işlemenin hukukiliğini etkilemez.
5. Alt-İşleyenler (Sub-processors) ve Paylaşım
Hizmetin çalışması için veriler, yalnızca veri işleyen (processor) sıfatıyla ve sözleşmesel gizlilik/güvenlik taahhütleri altında aşağıdaki sağlayıcılarda işlenir:
| Alt-işleyen | İşleme amacı | İşlenen veri | Konum |
|---|---|---|---|
| Supabase | Barındırma, veritabanı, kimlik doğrulama, dosya depolama, vektör | Hesap, içerik, kullanım | AB / ABD |
| OpenAI (GPT-5.6) | Sohbet/analiz ve dilekçe üretimi | Kullanıcı mesajları ve ilgili bağlam | ABD |
| Mistral AI | Yüklenen belge/görsellerin OCR ile metne çevrilmesi — yalnızca metin katmanı bulunmayan taranmış dosyalarda | Belge/görsel içeriği | AB |
| Stripe | Ödeme ve abonelik işleme | Ödeme/fatura verisi (kart verisi Stripe'ta) | AB / ABD |
| Tavily | Bazı kurum kararları için web araması | Yalnızca süzülmüş sorgu metni | ABD |
| Resend | İşlemsel e-posta gönderimi (güvenlik uyarıları, abonelik bildirimleri, hesap doğrulama) | E-posta adresi ve bildirim metni | ABD |
Belge dönüştürme kendi sunucularımızda yapılır. UDF Editör'de UDF/Word/PDF dönüşümünü gerçekleştiren biçimlendirme motoru Themis altyapısında çalışır; dosyanız bu işlem için üçüncü bir tarafa aktarılmaz. Tek istisna, metin katmanı bulunmayan taranmış PDF'lerdir: metnin okunabilmesi için dosya, yukarıdaki tabloda yer alan Mistral AI'ya OCR amacıyla gönderilir.
PII disiplini (kritik): Dış web araması gerektiren kurum sorgularında (KVKK, BDDK, SPK, Sigorta, Reklam vb.) sorgu metninden kişi-tanımlayıcı bilgiler otomatik olarak süzülür. Müvekkil adı, T.C. kimlik numarası ve benzeri kişisel/hassas veriler bu dış aramalara asla gönderilmez (GDPR ve KVKK gereği). Bunun dışında verileriniz üçüncü kişilere pazarlama amacıyla satılmaz veya devredilmez; yasal zorunluluk (mahkeme/idari makam kararı) hâlleri saklıdır.
6. Uluslararası Veri Aktarımı (GDPR md. 44-49 / KVKK md. 9)
Bazı alt-işleyenler Avrupa Birliği ve/veya Amerika Birleşik Devletleri'nde konumlandığından, kişisel verileriniz yurt dışına aktarılabilir. Bu aktarımlar:
- GDPR bakımından: Avrupa Komisyonu'nun yeterlilik kararı (adequacy decision) bulunan ülkelere aktarımlar bu karara; diğer aktarımlar ise Standart Sözleşme Hükümleri (Standard Contractual Clauses – SCC) ve gerekli tamamlayıcı teknik/idari tedbirler temelinde yürütülür (md. 44-49).
- KVKK bakımından: Aktarımlar KVKK md. 9'daki şartlara — yeterli korumaya sahip ülke, taahhütname/uygun güvenceler veya gerektiğinde açık rıza — uygun biçimde gerçekleştirilir.
Aktarımın hukuki temeline ilişkin ayrıntılı bilgiyi info@themisai.com.tr üzerinden talep edebilirsiniz.
7. Saklama ve Güvenlik
- Veriler, satır düzeyinde erişim kontrolü (Row-Level Security / RLS) ile yalnızca sizin hesabınıza bağlı tutulur; iletim TLS ile şifrelenir.
- Saklama süreleri: hesap verileri hesabınız aktif olduğu sürece; hesap silme talebinde sohbetler, profil ve içerik geri alınamaz biçimde (cascade) silinir. Faturalama/vergi gibi yasal saklama yükümlülüğüne tabi kayıtlar, ilgili sürenin sonuna kadar saklanabilir. Ayrıca, yalnızca tekrarlanan ücretsiz deneme kötüye kullanımını önlemek amacıyla (meşru menfaat) e-posta adresinizin geri döndürülemez SHA-256 özeti tutulur; bu özet e-posta adresinizin kendisini içermez ve başka hiçbir amaçla kullanılmaz.
- "Üslubumu öğren" için yüklenen örnek dilekçeler, analiz sonrası tercihinize göre saklanır veya silinir.
- UDF Editör ile dönüştürülen dosyalar saklanmaz. Yüklediğiniz dosya işlem belleğinde dönüştürülür ve doğrudan yanıtla size iletilir; sunucuda diske veya veritabanına yazılmaz, kopyası ya da yedeği tutulmaz. İşlem bittiğinde dosya bellekten düşer.
8. Otomatik İşleme ve Yapay Zekâ
Hizmet, yapay zekâ ile içerik üretir. Ürettiğimiz çıktılar sizin üzerinizde hukuki sonuç doğuran otomatik bireysel karar niteliğinde değildir; nihai değerlendirme ve karar her zaman kullanıcıya (hukukçuya) aittir. Sohbet ve profil verileriniz dil modeli eğitiminde kullanılmaz.
9. Çocukların Verileri
Themis.ai, avukatlar ve hukuk alanında çalışan yetişkin kullanıcılar için tasarlanmış profesyonel bir araçtır. Hesap açmak ve abonelik satın almak için 18 yaşın doldurulmuş olması gerekir (Kullanım Koşulları §3.1).
- 16 yaşından küçük kişilerden bilerek kişisel veri toplamayız. GDPR md. 8 ve Hollanda UAVG uyarınca bilgi toplumu hizmetlerinde çocuğun rızası için öngörülen yaş sınırı 16'dır.
- 18 yaşından küçük bir kişi Hizmeti ancak veli/vasisinin izniyle ve onun hesabı üzerinden kullanabilir; bu hâlde veriler veli/vasinin hesabı kapsamında işlenir.
- Yaş koşulunu sağlamayan bir kişiden veri topladığımızı öğrenirsek ilgili hesabı kapatır ve verileri gecikmeksizin sileriz.
- Çocuğunun verisinin işlendiğini düşünen veli/vasi info@themisai.com.tr adresine başvurarak silinmesini talep edebilir.
Mağazalardaki 12+ yaş derecesi uygulamanın içeriğinin uygunluğuna ilişkindir (şiddet, müstehcenlik, kumar, kullanıcılar arası mesajlaşma, sosyal akış ve reklam bulunmaz) ve sözleşme kurma ehliyetinden bağımsızdır.
10. Haklarınız
GDPR (md. 15-22) ve KVKK (md. 11) kapsamında; erişim, düzeltme, silme/unutulma, işlemeyi kısıtlama, veri taşınabilirliği, işlemeye itiraz ve rızayı geri alma haklarına sahipsiniz. Veri ihracı talepleriniz, hesabınıza özel indirme bağlantılarıyla karşılanır.
- Başvuru: info@themisai.com.tr
- Şikâyet hakkı: AB'de bir denetim otoritesine (ör. Hollanda Autoriteit Persoonsgegevens); Türkiye'de Kişisel Verileri Koruma Kurumu (KVKK Kurumu)'na şikâyette bulunabilirsiniz.
11. Çerezler
Yalnızca oturum yönetimi ve hesap güvenliği için zorunlu (teknik) çerezler ve yerel kayıtlar kullanılır: Supabase oturum çerezleri, çerez tercih kaydı ve cihaz kimliği (themis-cihaz-id — yeni cihazdan girişte e-posta koduyla doğrulama için; rastgele bir numaradır, izleme amacı taşımaz). Reklam/izleme çerezi yoktur. Ayrıntı için Çerez Politikası'na bakınız.
12. Değişiklikler ve İletişim
Bu Politika güncellenebilir; esaslı değişiklikler e-posta veya uygulama içi bildirim ile duyurulur. Gizlilikle ilgili tüm sorular için: info@themisai.com.tr — LionnSoftware B.V., Nieuwe Gracht 56, 2011 NH Haarlem, Hollanda.